В Mac OS X Lion найдена ошибка в системе шифрования

После последнего обновления Mac OS X Lion была обнаружена программистская ошибка, сообщает в своем блоге ИТ-консультант Девид Эмери. Бреш в безопасности была обнаружена в системе шифрования FileVault.

Разработчики Apple оставили включенной опцию отладки в FileVault, вследствие чего пароль пользователя сохраняется в обычном текстовом файле и доступ к нему открыт каждому пользователю, кто входит в систему с правами администратора. Это в свою очередь означает, что данная ошибка хотя и опасна, но все-таки злоумышленнику требуется физический доступ к компьютеру. Так, получить доступ к вышеупомянутым файлам можно только, если кто то физически сидит за вашим маком, а удаленно ошибкой в FileVault воспользоваться нельзя.

Девид Эмери также сообщил, что хоть воспользоваться этой ошибкой можно лишь при определенной узкой ситуации, но Apple еще не ликвидировала проблему штатным путем. Все же пока пароль хранится в незащищенном виде, шифрование Apple абсолютно бессмысленно.

Теги:


8 мая 2012